【GitHub每日速递 20260507】专业OSINT分析师都爱用!输入1个用户名,扒遍3000+平台账号,还能一键导出多格式报告

38 阅读7分钟

专业OSINT分析师都爱用!输入1个用户名,扒遍3000+平台账号,还能一键导出多格式报告

maigret 是一个用于自动化收集用户公开信息的开源工具。简单讲,它能帮你快速查找一个人在各大网站上的账号并生成报告。适用人群:网络安全研究人员、渗透测试人员、数字取证爱好者

项目地址:github.com/soxoj/maigr…

主要语言:Python

stars: 23.6k

1

核心功能

  • 信息收集:仅通过用户名就能收集一个人的相关资料,在大量网站上检查账户,并从网页中收集所有可用信息,无需API密钥。
  • 多平台支持:支持3000多个网站,默认运行会检查流量排名前500的网站,也可通过 a 参数扫描全部网站,或使用 -tags 按类别或国家筛选。
  • 数据提取:从个人资料页面和网站API中提取账户所有者的所有可用信息,包括其他账户的链接。
  • 递归搜索:利用发现的用户名和其他ID进行递归搜索。
  • 过滤功能:允许按标签(网站类别、国家)进行过滤。
  • 抗干扰能力:检测并部分绕过封锁、审查和验证码。
  • 数据库自动更新:每次运行时(每24小时一次)从GitHub获取自动更新的网站数据库,离线时则使用内置数据库。
  • 特殊网络支持:可与Tor和I2P网站配合使用,还能检查域名。
  • 可视化界面:自带Web界面,可将搜索结果以图形形式浏览,并能从单个页面下载各种格式的报告。

优势

  • 广泛的网站覆盖:支持3000多个网站,能全面收集信息。
  • 易于使用:提供简单的命令行接口,安装和使用都很方便,还可通过多种方式安装,如pip、从源码安装、使用Docker等。
  • 可嵌入性:能嵌入Python项目,便于开发者构建自定义的信息收集流程。
  • 多格式输出:支持生成HTML、PDF、XMind等多种格式的报告,以及机器可读的JSON、CSV、TXT等格式。
  • 抗干扰:能检测并部分绕过封锁、审查和验证码,保证搜索的顺利进行。
  • 自动更新:网站数据库会自动更新,保证搜索的准确性和全面性。

应用场景

  • 情报收集:在情报工作中,通过用户名快速收集目标人物在多个网站上的信息,为调查提供线索。
  • 安全分析:安全人员可利用Maigret检查目标的网络足迹,发现潜在的安全风险。
  • 社会工程学研究:研究人员可以通过收集特定用户的网络信息,了解其行为模式和社交关系。
  • 品牌保护:企业可以使用Maigret检查是否有人冒用品牌名称在各大网站注册账户,及时发现并处理侵权行为。

安装方式

  • 快速安装:确保Python版本为3.10或更高,运行 pip install maigret,然后使用 maigret YOUR_USERNAME 进行搜索。
  • Windows:从Releases下载独立的EXE文件。
  • 云环境:可通过Google Cloud Shell、Replit、Colab、Binder等云平台运行。
  • 本地安装(pip) :运行 pip3 install maigret,然后使用 maigret username 进行搜索。
  • 从源码安装:克隆仓库 git clone https://github.com/soxoj/maigret && cd maigret,然后运行 pip3 install .,最后使用 maigret username 进行搜索。
  • Docker:有CLI模式和Web界面两种镜像,可根据需求选择使用。

使用示例

  • 生成报告maigret user --htmlmaigret user --pdfmaigret user --xmind
  • 机器可读输出maigret user --json ndjsonmaigret user --csvmaigret user --txtmaigret user --graph
  • 按标签搜索maigret user --tags photo,datingmaigret user --tags us
  • 多用户名搜索maigret user1 user2 user3 -a

零依赖终端AI编码神器!DeepSeek V4 1M上下文加持,实时看AI思考全过程,编码效率直接拉满

项目地址:github.com/Hmbown/Deep…

主要语言:Rust

stars: 2.0k

2

核心功能

  • 终端原生编码代理:DeepSeek TUI 是一个完全在终端运行的编码代理,能让 DeepSeek 的前沿模型直接访问工作区,可进行文件读写、运行 shell 命令、网页搜索、管理 git 以及编排子代理等操作。
  • 适配 DeepSeek V4 模型:专为 DeepSeek V4(deepseek-v4-pro / deepseek-v4-flash)构建,具备 1M 令牌上下文窗口和原生思维模式(思维链)流式传输,可实时查看模型推理过程。
  • 丰富工具套件:提供文件操作、shell 执行、git 管理、网页搜索/浏览、应用补丁、子代理、MCP 服务器等工具。
  • 多交互模式:拥有 Plan(只读探索)、Agent(交互式审批)、YOLO(自动审批)三种交互模式,系统提示会引导模型在行动前制定计划和生成清单。
  • 推理层级调节:可通过 Shift+Tab 循环切换推理努力层级(关闭 → 高 → 最大)。
  • 会话管理:支持会话保存和恢复,能对工作区进行回滚操作,且不影响仓库的 .git
  • 成本跟踪:实时跟踪每轮和会话级别的令牌使用情况和成本估算。

架构特点

采用 调度器 → TUI → 引擎 → 工具 的架构模式。deepseek CLI 二进制文件是轻量级调度器,将子命令解析后委托给 deepseek-tui 二进制文件进行交互式会话。TUI 基于 ratatui 运行界面,与异步引擎通信,执行代理循环。引擎管理会话状态、回合跟踪和持久任务队列,LSP 子系统提供编辑后诊断,RLM 子系统为代理提供沙盒 Python REPL。

安装方式

  • npm 安装npm install -g deepseek-tui,支持 Linux x64、Linux ARM64(v0.8.8+)、macOS x64、macOS ARM64 和 Windows x64。
  • Cargo 安装:适用于其他系统,如 musl、riscv64、FreeBSD 等,需安装 Rust 1.85+。
  • 镜像安装:在中国或网络环境不佳时,可通过 Cargo 注册表镜像安装。

版本更新

  • v0.8.8:聚焦于稳定性,对 TUI 进行了大量用户体验优化,修复了生产会话中出现的问题,如视觉重试/退避横幅、MCP 健康芯片、工具输出溢出处理等。
  • v0.8.7:解决了 v0.8.6 中选择功能的限制问题,使整个转录块都可选择。
  • v0.8.6:新增了 AGENTS.md 引导、内联 LSP 诊断、自我更新、会话共享等功能,同时对文档进行了更新。
  • v0.8.5:增加了 fetch_url 的 SSRF 保护、模式驱动的配置编辑器、DeepseekCN 提供者等功能,改进了文件写入的原子性和任务恐慌处理。
  • v0.8.0:提升了 shell 稳定性和发送后响应能力,对 Windows REPL 运行时 CI 进行了强化,增加了 Cargo 镜像安装文档和测试覆盖。
  • v0.7.8:新增了 shell 控制功能,修复了 Unicode 全局搜索问题,解决了扇出 UI 协调问题。
  • v0.7.6:支持 UI 本地化,改进了粘贴处理、编辑器历史搜索、待输入预览、配置编辑器和帮助覆盖等功能。

模型与定价

默认针对 DeepSeek V4 模型,提供 deepseek-v4-pro 和 deepseek-v4-flash 两种模型,不同模型的输入和输出成本不同。NVIDIA NIM 托管变体使用 NVIDIA 账户条款,无 DeepSeek 平台计费。

使用方法

提供了多种命令行操作,如启动交互式 TUI、执行一次性提示、更改模型、设置 API 密钥、检查设置和连接性等。同时,还提供了丰富的键盘快捷键,方便用户操作。

配置说明

配置文件为 ~/.deepseek/config.toml,可通过环境变量进行覆盖。提供了快速诊断命令,可检查 API 密钥、MCP、沙箱和 .env 状态。UI 语言设置与模型语言分离,可在 settings.toml 中设置 locale 或通过环境变量设置。

技能发布

可在工作区本地或全局目录中创建技能目录,每个技能目录包含 SKILL.md 文件,文件需以 YAML 前导内容开头。支持从 GitHub 仓库安装社区技能,提供了相应的安装、更新、卸载和信任命令。

文档资源

提供了多个文档,涵盖代码架构、配置参考、交互模式、MCP 协议、运行时 API、发布流程和操作恢复等方面。

原文:mp.weixin.qq.com/s/vlGfccnmB…

欢迎关注g*h:AI Tech研习社

关注g*h,后台回复【OpenClaw完全使用手册】,领取OpenClaw完全使用手册.pdf学习资料,更多学习资源敬请期待。